Whois XML IP Netblocks APIé um aplicativo para o Splunk. Ele fornece informações detalhadas sobre o intervalo de IP ao qual um determinado endereço IP pertence no Splunk.
Pré-requisitos
Você precisa ter o Splunk Enterprise instalado e configurado. Para fazer isso, consulte a documentação oficial.
Configuração da extensão
1. Faça login no Splunk.
![Faça login no Splunk. Faça login no Splunk.](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-1.jpg)
2. Faça o download e instale o aplicativo. Isso pode ser feito de dentro do Splunk(https://splunkbase.splunk.com/app/5371)
3. Você pode começar a configurar imediatamente depois que o aplicativo for instalado.
![Você pode começar a configurar imediatamente depois que o aplicativo for instalado. Você pode começar a configurar imediatamente depois que o aplicativo for instalado.](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-2.jpg)
3.1 Você também pode configurar o aplicativo na página Aplicativos. Clique em Configurar ao lado do nome do aplicativo.
![Você também pode configurar o aplicativo na página Apps. Clique em Configurar próximo ao nome do aplicativo. Você também pode configurar o aplicativo na página Apps. Clique em Configurar próximo ao nome do aplicativo.](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-3.jpg)
4. Preencha sua chave de API e clique em Salvar.
![Preencha sua chave de API e clique em Save (Salvar). Preencha sua chave de API e clique em Save (Salvar).](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-4.jpg)
Usando a extensão
1. Na página de pesquisa de IP Netblocks, você pode realizar pesquisas instantâneas.
![Na página de pesquisa de IP Netblocks, você pode realizar pesquisas instantâneas. Na página de pesquisa de IP Netblocks, você pode realizar pesquisas instantâneas.](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-5.jpg)
2. Para integrar a IP Netblocks API ao seu script, você pode usar o comando wxaipnetblocks . Ele recebe 4 argumentos: search_terms fornecendo termos separados por IP/ASN/comma (nome da rede, descrição, observações ou organização) para pesquisar dependendo de term_type (ip/asn/org), mask (opcional para IP), permitindo que você obtenha intervalos por CIDR e api_key (opcional) extraído da configuração se não for especificado.
![Integrar a pesquisa de blocos de rede IP. Integrar a pesquisa de blocos de rede IP.](https://ip-netblocks.whoisxmlapi.com/products-vue-assets/public/images/ip-netblocks/blogs/ip-netblocks-api-splunk-application-tutorial/splunk-6.jpg)